Главная » 2010»Март»26 » iPhone 3GS успешно взломан, Google Chrome 4 устоял
iPhone 3GS успешно взломан, Google Chrome 4 устоял
10:05
На проходящем в Ванкувере (Канада) ежегодном хакерском соревновании Pwn2Own
2010 специалисты по вопросам безопасности провели
показательные атаки, направленные на веб-браузеры.
Ральф-Филипп Вейнманн (в центре),
взломавший вместе с Винченцо Иоццо Apple iPhone 3GS.
Pwn2Own
организуется компанией TippingPoint в рамках
конференции CanSecWest.
Соревнование, общий призовой фонд которого составляет $100 тыс.,
проводится в четвертый раз.
Хакеры воспользовались так называемым возвратно
ориентированным программированием (причем впервые
публично для ARM-процессора), когда кодовые инструкции, локализованные в
различных частях оперативной памяти, как бы сшиваются воедино. Однако
сразу после взлома iPhone встроенная в смартфон «песочница» серьезно
ограничила их действия, но они все-таки могли выполнять любые операции
якобы от лица обычного пользователя.
Как бы то ни было, это первая полнофункциональнаяатака
на «Айфон» с апреля 2008 года, когда Apple выпустила iPhone OS 2.0. На
прошлогоднем соревновании «Айфон» взломать не удалось.
Команда хакеров получила мировую известность, $15 тыс. и сам
телефон.
Чарли Миллер (Charlie
Miller), аналитик из Independent Security Evaluators,
за пару минут провел успешную атаку на Safari 4 п/у Mac OS X Snow
Leopard на MacBook Pro. Приз — ноутбук и $10 тыс. Г-н Миллер уже в
третий раз показывает
исключительные результаты по взлому Safari.
Internet Explorer 8 на платформе Windows 7 взломан Питером
Врёгденхилом (Peter Vreugdenhil), независимым исследователем вопросов
безопасности из Нидерландов. Его атака названа «технически
впечатляющей», поскольку удалось обойти Data
Execution Prevention (DEP) и Address Space
Layout Randomization (ASLR), встроенные в ОС механизмы,
препятствующие большинству проникновений.
Firefox 3 в том же операционном окружении пал под натиском
немецкого студента Нильса (Nils; фамилия не раскрывается), который на
прошлом Pwn2Own показал
работающие эксплойты для Internet Explorer, Firefox и Safari.
Оба участника получили по ноутбуку и $10 тыс.
Из всех браузеров лишь Google Chrome 4 удалось противостоять
атакам.